漏扫项目篇&武装BURP&浏览器插件&信息收集&分析辅助&遥遥领先

Ethan医生6个月前信息收集173

#插件类-武装BurpSuite-漏洞检测&分析辅助

漏洞检测类:

1Fiora

Nuclei提供Poc图形界面,实现快速搜索、一键运行等功能,提升体验。

https://github.com/bit4woo/Fiora

 

2TsojanScan

集成的BurpSuite常见漏洞探测插件

https://github.com/Tsojan/TsojanScan

 

3RouteVulScan

递归式被动检测脆弱路径的burp插件

https://github.com/F6JO/RouteVulScan

 

分析辅助类:

1HaE

高亮标记和信息提取利器

https://github.com/gh0stkey/HaE

 

2、knife

数据包定位,工具调用

https://github.com/bit4woo/knife

 

3、domain_hunter_pro

域名提取,数据包分析,数据筛选,接口调用

https://github.com/bit4woo/domain_hunter_pro

 

4、burp_nu_te_gen

Nuclei模版辅助生成

https://github.com/ffffffff0x/burp_nu_te_gen

 

#插件类-武装谷歌浏览器-信息收集&情报辅助

参考:

https://mp.weixin.qq.com/s/5RcG2O5_WGDD7b0b1sGKJA

https://mp.weixin.qq.com/s/KtmgH9djcHZs-kdEZK9fvQ

https://mp.weixin.qq.com/s/neOK5kHJyoJR6LS5yx2QGQ

 

部分演示:

-情报社区

-HackBar

-Heimdallr    ----蜜灌嗅探

-Wappalyzer

-Hack-Tools    -----常见payload和命令


------------------------ 以下推荐使用

-FindSomething    -----找JS安全漏洞

-SuperSearchPlus   ------可以快速了解网站相关信息

-Penetration Testing Kit ------基本的检测


相关文章

蓝队技能-应急响应篇&Rookit后门&进程提取&网络发现&隐藏技术&Linux杀毒&OpenArk

➢ 蓝队技能-Rookit技术-Linux&Win系统&进程隐藏&网络隐藏Windows-Rootkit演示:演示项目:https://bytecode77.com/...

内网对抗-总结篇

基于口令ipc smb wmi dcom winrs winrm rdp等pth ptt ptk基于漏洞域控提取漏洞 exchange漏洞攻击基于配置委派 dysnc asrep kerberos攻击...

蓝队技能-流量分析篇&C2工具类&HTTPS协议&JA3&JA3S值&请求包体&MSF&CS&Sliver

➢ 蓝队技能-流量分析-C2远控工具#蓝队技能-流量分析-C2远控工具C2:MSF、CS、Sliver、Viper、Havoc、Vshell、Supershell等 #CSHTTP...

红队APT-流量隐匿篇&C2工具&反溯源&隐藏源IP&云函数&CDN节点&数据中转&反向代理

➢ 红队APT-流量隐匿-C2证书&特征分析➢ 红队APT-溯源隐藏-C2通讯&中转节点#CDN利用意义:1、用于隐藏上线服务器IP2、节点IP均为厂商上线利用过程...

漏扫项目篇&Poc开发&Yaml语法&插件一键生成&匹配结果&交互提取

#Nuclei-Poc开发-环境配置&编写流程1、开发环境:Vscode+Yaml插件https://code.visualstudio.com/2、开发文档参考资料:https://docs...

蓝队技能-应急响应篇&ELK系统&日志采集分析&Yara规则&样本识别&特征提取&规则编写

➢ 蓝队技能-工具项目-ELK日志系统&采集分析&导入分析➢ 蓝队技能-工具项目-Yara威胁感知&规则解析&规则开发#ELK专业系统日志分析Ela...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。